Сторонний клиент Telegram под названием Telega пропал из App Store. Приложение исчезло из поиска и больше не устанавливается, однако официальных объяснений причин удаления никто не дал.
Этому предшествовали сообщения исследователей о потенциальных проблемах с безопасностью приложения. В частности, о том, что оно могло менять адреса серверов и использовать дополнительный RSA-ключ, которого нет в официальном клиенте.
Мессенджер Telegram несколько дней назад начал помечать аккаунты, работающие через неофициальные клиенты. В профиле таких пользователей теперь может появляться уведомление о возможных рисках для безопасности переписки.
Ключевую новую деталь в историю добавляет инфраструктурный провайдер Cloudflare. Как пишет «Код Дурова», Cloudflare пометил рабочие домены проекта — telega.me и api.telega.info — как домены, связанные со «шпионским ПО». После появления такой метки, поясняют опрошенные технические эксперты, запускается цепочка «отмены проекта» на крупных площадках: повышенное недоверие со стороны инфраструктурных сервисов и маркетплейсов, ограничения на распространение и автоматические проверки безопасности.
Следующим шагом стало то, что международный удостоверяющий центр GlobalSign отозвал TLS‑сертификат, которым Telega пользовалась для установления защищённых HTTPS‑соединений. По словам эксперта, именно отзыв сертификата, а не только пометка со стороны Cloudflare, стал критическим фактором: наличие действующего TLS‑сертификата – одно из условий присутствия приложения на официальных платформах вроде App Store, и его отсутствие в сочетании с пометкой доменов как связанных со шпионским ПО могло привести к решению удалить приложение из магазина.
Разработчиком Telega выступала компания «Даль» (в ряде материалов указывается АО «Телега» из Казани), а само приложение визуально практически копировало интерфейс оригинального Telegram, но предлагало дополнительные функции. Среди таких возможностей — собственная «стена» для публикаций и встроенный агрегатор каналов, что привлекало часть аудитории, которой не хватало функционала официального клиента и которая хотела стабильной работы без VPN и сохранения голосовых звонков. На фоне блокировки сервиса в России Telega успела войти в топ‑загрузки в своём сегменте и стала одним из самых обсуждаемых неофициальных клиентов.
Сейчас в App Store при попытке найти Telega пользователи видят сообщение о том, что ничего не найдено, а официальной информации о том, вернётся ли приложение в магазин, нет. Формально остаётся неясным, было ли это прямое решение Apple в рамках модерации App Store, реакция на инфраструктурные ограничения (пометка Cloudflare и отзыв TLS‑сертификата) или добровольный шаг самих разработчиков, однако совокупность последних событий – от исследований про MITM‑перехват до маркировки доменов как связанных со шпионским ПО – показывает, что проект оказался под серьёзным давлением сразу на нескольких уровнях.